zo 27 mei 2012
Arie Vet
ZZP'er - ICT'er - en een eigen inkijk op de wereld die steeds chaotischer lijkt te worden.
Ik ben nog van niemand fan.
Hm.. kennelijk is de theorie anders dan de praktijk, ik heb even wat info bekeken op VeriSign - en inderdaad, de check vindt plaats op de browser. Dank voor de info :D
Toch wel - het enige wat de browser aangeeft is of de certificaten van de CA nog wel betrouwbaar zijn. Bij de browser van bijvoorbeeld Firefox is het certificaat van de CA (Diginotar) weggehaald, waardoor alle sites die een certificaat van Diginotar niet meer vertrouwd waren. Dat blijkt uit de vraag van de overheid aan Firefox om deze certificaten toch wél te blijven vertrouwen - totdat bleek dat er teveel sites van de overheid getroffen werden.
Ik ben net even in de documentatie gedoken, en de CA vertelt inderdaad of een certificaat geldig is. Het zou wel erg link zijn als de browser zelf bepaalt of een certificaat geldig is - een foute 'patch' op bijvoorbeeld Firefox zou dan alles onderuit kunnen halen.
Maar het is inderdaad taaie kost - vooral ook omdat het zo onzichtbaar is..
Er zijn verschillende redenen waarom je enige tijd van de domme kunt houden: imagoschade (een heel foute reden, openheid is beter), opsporing: doen alsof je nog steeds niet weer en ondertussen de dader opsporen. En dat wordt vaak gedaan, je kunt je soms beter als het domste jongetje van de klas gedragen en ondertussen zien wat er gebeurt op jouw systemen (zoek maar eens op een honeypot!).
Maar om nou te zeggen dat het één groot complot is ...
PS: Diginotar had inderdaad direct actie moeten ondernemen - dan hadden ze het vertrouwen van de klanten gehouden. Diginotar is niet alleen aansprakelijk, maar ook binnenkort verdwenen van de ICT markt.
Nooit een mailtje gehad met de kreet - 'er is een veiligheidsprobleem geconstateert (inclusief de fouten in de Nederlandse taal)?
Er zijn tientallen van dat soort mailtjes bij de ING, en onlangs was onder andere de ABN slachtoffer van een man-in-the-middle aanval waarbij geprobeerd werd om overboekingen te doen van een rekening van het slachtoffer. Iets wat nog in veel gevallen gelukt is, er werd tot 90% van het saldo overgeboekt zonder dat de gebruiker het in de gaten had. Oorzaak: rootkit op de pc.
En voor wat betreft diginotar: dit is veel te lang verzwegen, men dacht dat het wel mee zou vallen. En omdat het om digitale certificaten ging is vertrouwen het belangrijkste- deze certificaten hadden ongeldig verklaard moeten worden zodra de hack ontdekt werd.
En wat Dianthe bedoelt: er is geen inbraak gepleegd bij de overheid, de hacker heeft geen volledige toegang tot de databases gehad. Alleen toegang tot de gegevens van de gebruiker die op dat moment via een vals certificaat gevolgd werd. Overigens heeft RTL4 dat in het nieuws erg duidelijk uitgelegd, mijn complimenten daarvoor:
http://www.rtl.nl/xl/#/u/fb9f8b3b-143e-4d1c-bbaf-4531e2cf6447/
Ja én? Ik vind het prachtig dat je je zo inzet, maar het voegt hier weinig toe lijkt me zo. En ik verbaas me iedere keer dat Wilders stemmers worden weggezet als 'zombies', 'sukkels' en andere etiketten die ik ben tegengekomen. Het is wel een erg lelijke pleister voor het bloeden (lees: verlies van stemmers op links) geworden - misschien kan je je beter eens zorgen maken waaróm ze zijn zijn overgestapt naar een partij die het schreeuwen tot kunst heeft verheven? Verdiep je eens in hun situatie? Het doel van de PvdA was het verheffen van de arbeiders. Alleen - na die verheffing hebben de arbeiders ontdekt dat de intellectuelen van diezelfde partij ze net zo hard weer in de steek hebben gelaten. En nu? Nu gedragen de 'intellectuelen' van de PvdA zich net als Wilders, want als je kiezers van een andere partij 'zombies' noemt getuigt dat niet echt van respect. Eerder van een 'wij-tegen-zij' denken. Wat jammer.
En over die cartoon. Wilders had beter niet kunnen reageren - dan had ik die cartoon nooit gezien. Ik heb er niet meer dan een glimlach voor over, en verder is het iets om rap te vergeten. Dat is ook het mooie van vrijheid van meningsuiting - je mag iets ook snel vergeten....
Media verdraaien uitspraken van PvdA-leider over voorkeur voor SP
8476 x bekeken Korte Scan
Reageer (358) Politiek Twitter
Hoofdredacteur: 'Joop is directe concurrent van onze opiniepagina' ... Joop-verbod moet lezers naar VK-site drijven
6517 x bekeken Korte Scan
Reageer (207) Media Twitter
Update: Het GroenLinks-dilemma op het podium: Bevlogenheid versus bedachtzaamheid ... EenVandaag: 77 procent GroenLinks-leden kiest voor Sap
5764 x bekeken Korte Scan
Reageer (132) Politiek Twitter
Francisco van Jole Apart: Voor de tweede keer in korte tijd is er in de Tweede Kamer gepleit voor het verbieden van Joop.
5668 x bekeken Korte Scan
Reageer (200) Media Twitter
Live lipdub huwelijksaanzoek verovert de wereld
5504 x bekeken Korte Scan
Reageer (8) Kijknou Twitter
Update: GroenLinks legt uit: Arme mensen betalen voor dure leasebakken van de rijken ... GroenLinks-Tweede Kamerlid Ineke van Gent verdedigt Lenteakkoord: Dan ga je maar dichter bij je werk wonen
5398 x bekeken Korte Scan
Reageer (453) Economie Twitter
'Als de SP de grootste wordt, moet je verantwoordelijkheid nemen' ... SP-leider uit ferme kritiek op Lente-akkoord: 'We moeten investeren, niet afbreken' ... Zes op de tien SP'ers: regeren met VVD reële optie
5014 x bekeken Korte Scan
Reageer (327) Politiek Twitter
UPDATE: Dibi: Kunduz-missie op alle fronten fout ... Halsema staat achter Sap ... Dibi wil samenwerken met PvdA, D66 en Partij voor de Dieren
4923 x bekeken Korte Scan
Reageer (134) Politiek Twitter
Hoe hard de opmerking van Kamerlid Ineke van Gent 'dan verhuis je maar' aankomt bij de kiezer
3176 x bekeken Korte Scan
Reageer (75) Politiek Twitter
Dat zouden ze vaker moeten doen...
3004 x bekeken Korte Scan
Reageer (22) Kijknou Twitter